abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:33 | Komunita

    Projekt microDMG Racer na Kickstarteru nevyšel, tak se autor rozhodl uvolnit na ESP32 postavené autíčko i ovladač jako open source.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Byl vydán TrueNAS SCALE 24.10 „Electric Eel“. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | Nová verze

    Byla vydána nová verze 24.10.29 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nově s podporou AI (whisper.cpp) pro generování titulků. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Wasmer byl vydán ve verzi 5.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Bezpečnostní upozornění

    X.Org X server 21.1.14 a Xwayland 24.1.4 řeší bezpečnostní chybu CVE-2024-9632 využitelnou k eskalaci práv. Pochází z roku 2006 (xorg-server-1.1.1).

    Ladislav Hagara | Komentářů: 0
    dnes 02:44 | IT novinky

    Společnost Apple představila nový Mac mini. Menší, výkonnější a zároveň uhlíkově neutrální. S M4 nebo M4 Pro.

    Ladislav Hagara | Komentářů: 28
    dnes 02:22 | Nová verze

    Byla vydána (𝕏) říjnová aktualizace aneb nová verze 1.95 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.95 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Nová verze

    Byl vydán Mozilla Firefox 132.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 132 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Jan Gruntorád byl včera večer ve Vladislavském sále Pražského hradu během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) vyznamenán prezidentem republiky medailí Za zásluhy 1. stupně za zásluhy o stát v oblasti techniky. Gruntorád je český informatik a manažer, patří mezi průkopníky internetu v České republice a je často označovaný jako 'Otec českého internetu'. V roce 2021 byl uveden jako první Čech do Internetové síně slávy. Mezi léty 1996 až 2021 byl ředitelem sdružení CESNET.

    Gréta | Komentářů: 19
    včera 15:55 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 41. Ve finální verzi vychází pět oficiálních edic: Workstation pro desktopové, Server pro serverové, Fedora Cloud pro cloudové nasazení, IoT pro internet věcí a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich je k dispozici také Silverblue a Kinoite a alternativní desktopy, např. KDE Plasma, Xfce nebo LxQt, a k tomu laby – upravené vydání Fedory například pro designery, robotiku, vědecké použití atd. Přehled novinek ve Fedora Workstation 41 a Fedora KDE 41 na stránkách Fedora Magazinu.

    Ladislav Hagara | Komentářů: 17
    Rozcestník

    Dotaz: scponlyc - connection closed (?)

    26.10.2006 12:43 Stanislav Motyčka | skóre: 9 | Revúca
    scponlyc - connection closed (?)
    Přečteno: 873×
    Distr. : FC5
    verzia scponly : scponly-4.6 (z tarballu)
    Konfiguracia scponly-4.6 :
    shell> ./configure --enable-winscp-compat --enable-sftp-logging-compat --enable-scp-compat --enable-chrooted-binary --with-sftp-server=/usr/libexec/openssh/sftp-server
    
    shell> make
    shell> make jail
    
    
    /usr/bin/install -c -d /usr/local/bin
    /usr/bin/install -c -d /usr/local/man/man8
    /usr/bin/install -c -d /usr/local/etc/scponly
    /usr/bin/install -c -o 0 -g 0 scponly /usr/local/bin/scponly
    /usr/bin/install -c -o 0 -g 0 -m 0644 scponly.8 /usr/local/man/man8/scponly.8
    /usr/bin/install -c -o 0 -g 0 -m 0644 debuglevel /usr/local/etc/scponly/debuglevel
    if test "xscponlyc" != "x"; then                        \
            /usr/bin/install -c -d /usr/local/sbin;                         \
            rm -f /usr/local/sbin/scponlyc;                 \
            cp scponly scponlyc;                            \
            /usr/bin/install -c -o 0 -g 0 -m 4755 scponlyc /usr/local/sbin/scponlyc;        \
    fi
    chmod u+x ./setup_chroot.sh
    ./setup_chroot.sh
    
    Next we need to set the home directory for this scponly user.
    please note that the user's home directory MUST NOT be writeable
    by the scponly user. this is important so that the scponly user
    cannot subvert the .ssh configuration parameters.
    
    for this reason, a writeable subdirectory will be created that
    the scponly user can write into.
    
    Username to install [scponly]scptest
    home directory you wish to set for this user [/home/scptest]/home/scpusers/scptest
    name of the writeable subdirectory [incoming]public_www
    useradd: upozornenie: domáci adresár už existuje.
    Zo skel adresára sa tam neskopíruje žiaden súbor.
    
    creating  /home/scpusers/scptest/public_www directory for uploading files
    
    Your platform (Linux) does not have a platform specific setup script.
    This install script will attempt a best guess.
    If you perform customizations, please consider sending me your changes.
    Look to the templates in build_extras/arch.
     - joe at sublimation dot org
    
    please set the password for scptest:
    Changing password for user scptest.
    New UNIX password:
    Retype new UNIX password:
    passwd: all authentication tokens updated successfully.
    if you experience a warning with winscp regarding groups, please install
    the provided hacked out fake groups program into your chroot, like so:
    cp groups /home/scpusers/scptest/bin/groups
    
    

    shell> cp groups /home/scpusers/scptest/bin/groups
    

    v adresari /home/scpusers/scptest sa vytvorila adresarova struktura:

    shell> tree -r /home/scpusers/scptest/
    /home/scpusers/scptest/
    |-- usr
    |   |-- libexec
    |   |   `-- openssh
    |   |       `-- sftp-server
    |   |-- lib
    |   |   |-- libz.so.1
    |   |   |-- libkrb5support.so.0
    |   |   |-- libkrb5.so.3
    |   |   |-- libk5crypto.so.3
    |   |   `-- libgssapi_krb5.so.2
    |   `-- bin
    |       |-- scp
    |       |-- id
    |       `-- groups
    |-- public_www
    |-- lib
    |   |-- libutil.so.1
    |   |-- libsepol.so.1
    |   |-- libselinux.so.1
    |   |-- librt.so.1
    |   |-- libresolv.so.2
    |   |-- libpthread.so.0
    |   |-- libnss_compat.so.2
    |   |-- libnss_compat-2.4.so
    |   |-- libnsl.so.1
    |   |-- libdl.so.2
    |   |-- libcrypto.so.6
    |   |-- libcrypt.so.1
    |   |-- libcom_err.so.2
    |   |-- libc.so.6
    |   |-- libattr.so.1
    |   |-- libacl.so.1
    |   `-- ld-linux.so.2
    |-- etc
    |   |-- passwd
    |   |-- ld.so.conf
    |   `-- ld.so.cache
    `-- bin
        |-- rmdir
        |-- rm
        |-- pwd
        |-- mv
        |-- mkdir
        |-- ls
        |-- ln
        |-- groups
        |-- echo
        |-- chown
        |-- chmod
        `-- chgrp
    

    kontrola /etc/shells ->

    shell> cat /etc/shells
    /bin/sh
    /bin/bash
    /sbin/nologin
    /bin/tcsh
    /bin/csh
    /bin/ksh
    /usr/local/bin/scponly
    /usr/local/sbin/scponlyc
    

    kontrola /etc/passwd ->
    scptest:x:510:510::/home/scpusers/scptest:/usr/local/sbin/scponlyc
    setuid pre scponlyc je tiez nastavene '-rwsr-xr-x'

    skuska spojenia: ->
    WinSCP-3.8.2 z 192.168.0.2

    shell> tail /var/log/secure
    
    Oct 26 12:15:28 spravca sshd[2441]: Accepted password for scptest from 192.168.0.2 port 1377 ssh2
    Oct 26 10:15:30 spravca scponly[2444]: running: /usr/bin/groups (username: scptest(510), IP/port: 192.168.235.73 1377 22)
    Oct 26 10:15:30 spravca scponly[2445]: failed: /usr/bin/groups with error No such file or directory(2) (username: scptest(510), IP/port: 192.168.0.2 1377 22)

    -to bolo pri pouziti scp spojenia z WinSCP
    -pise ze nevie nasjt /usr/bin/groups (zrejme uz to v chroote, pritom tam je)

    Oct 26 12:15:54 spravca sshd[2448]: Accepted password for scptest from 192.168.0.2 port 1378 ssh2
    Oct 26 12:15:54 spravca sshd[2448]: subsystem request for sftp
    Oct 26 10:15:54 spravca scponly[2450]: running: /usr/libexec/openssh/sftp-server (username: scptest(510), IP/port: 192.168.0.2 1378 22)

    -to bolo pri pouziti sftp spojenia z WinSCP

    pokus o spojenie z linuxu:

    sftp scptest@localhost
    Connecting to localhost...
    scptest@localhost's password:
    Connection closed
    
    vypis v logoch:
    Oct 26 12:05:21 spravca sshd[2366]: Accepted password for scptest from 127.0.0.1 port 41827 ssh2
    Oct 26 12:05:21 spravca sshd[2366]: subsystem request for sftp
    Oct 26 10:05:21 spravca scponly[2367]: running: /usr/libexec/openssh/sftp-server (username: scptest(510), IP/port: 127.0.0.1 41827 22)

    Problem: autentifikacia prebehne v poriadku, zlyha spojenie pri pripajani sa z WINSCP z ineho PC Connection closed

    Odpovědi

    16.12.2007 02:32 panko
    Rozbalit Rozbalit vše Re: scponlyc - connection closed (?)
    shell
    scponlyc
    potrebuje v chroot prostredi
    /dev/null
    viz. link

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.